- •Методические указания к лабораторным и практическим работам по дисциплине основы информационной безопасности
- •Пояснительная записка
- •Правила выполнения практических заданий
- •Практическая работа № 1
- •Практическая работа № 2
- •Практическая работа № 3
- •Практическая работа № 4
- •Задачи по основным положениям части 4 Гражданского кодекса рф
- •Практическая работа № 6
- •Практическая работа № 7
- •Практическая работа № 8
- •Практическая работа № 9
Практическая работа № 6
Тема: Жизненные циклы конфиденциальной информации в процессе ее создания, обработки, передачи
Цель: Ознакомиться с законами и нормативными актами, регламентирующими процесс засекречивания, рассекречивания, работы с конфиденциальной информацией
Требования к результатам освоения:
Знать:
- источники угроз информационной безопасности и меры по их предотвращению
- жизненные циклы конфиденциальной информации в процессе ее создания, обработки, передачи
Уметь:
-классифицировать защищаемую информацию по видам тайны и степеням конфиденциальности
Оснащение:
- рекомендуемые информационные источники: электронные материалы, СПС «Гарант»
- оборудование: персональный компьютер
Ход работы/задания:
1 Используя электронные материалы, ответьте на предложенные вопросы и сделайте вывод о жизненном цикле конфиденциальной информации
Выяснить, что понимается под конфиденциальной информацией.
Выяснить, что понимается под носителями, источниками, каналами утечки конфиденциальной информации.
Выяснить, что понимается под грифом конфиденциального документа, виды грифов.
Каковы правила засекречивания?
Каковы правила рассекречивания?
Кто имеет право работать с конфиденциальными документами?
Какие бывают виды нарушений при работе с конфиденциальной информацией и наказания в соответствии с УК (шпионаж, утрата, разглашение)?
2 Оформите отчет
Контрольные вопросы
Приведите примеры конфиденциальной информации.
Приведите примеры носителей информации.
Приведите примеры источников информации.
Приведите примеры каналов утечки информации.
Приведите примеры грифов секретности.
Каковы сроки засекречивания?
Результат деятельности: отчет, ответы на 7 вопросов по теме.
Защита – устная.
Критерии оценки:
«5» - отчет оформлен согласно требованиям, включает все необходимые пункты, Ответы на все вопросы полные, правильные. Студент правильно комментирует пункты задания, правильно отвечает на контрольные вопросы
«4» - отчет оформлен согласно требованиям, включает все необходимые пункты, Ответы на шесть вопросов полные, правильные, имеются незначительные отклонения в оформлении и содержании. Студент правильно комментирует пункты задания, правильно отвечает на контрольные вопросы
«3» - отчет оформлен согласно требованиям, включает все необходимые пункты, Ответы на пять вопросов полные, правильные. Студент в основном правильно комментирует пункты задания, путается в ответах на контрольные вопросы, но в основном правильно отвечает после наводящих вопросов преподавателя.
«2» - отчет оформлен не в соответствии с требованиями, нет ответов на четыре и более вопросов. Студент путается в комментариях к пунктам задания, неправильно отвечает на контрольные вопросы после наводящих вопросов преподавателя.
Практическая работа № 7
Тема: Основные правила и документы системы сертификации РФ
Цель: Изучение основных правил и документов системы сертификации РФ
Требования к результатам освоения:
Знать:
- современные средства и способы обеспечения информационной безопасности
Уметь:
- применять основные правила и документы системы сертификации Российской Федерации
Оснащение:
- рекомендуемые информационные источники: Постановление Госстандарта РФ от 10 мая 2000 г. N 26 «Об утверждении Правил по проведению сертификации в Российской Федерации», Приказ ФСБ РФ от 13 ноября 1999 г. N 564 «Об утверждении положений о системе сертификации средств защиты информации по требованиям безопасности для сведений, составляющих государственную тайну, и о ее знаках соответствия», СПС «Гарант».
- оборудование: персональный компьютер
Ход работы/задания:
Используя СПС ГАРАНТ, найти документ Постановление Госстандарта РФ от 10 мая 2000 г. N 26 «Об утверждении Правил по проведению сертификации в Российской Федерации»
Дать определения следующих понятий
Сертификация продукции.
Система сертификации -
Орган по сертификации –
Испытательная лаборатория
Сертификат соответствия
.. Знак соответствия
Инспекционный контроль за сертифицированной продукцией
Заявитель
Схема сертификации
Перечислить участников обязательной сертификации
Перечислить функции
органа по обязательной сертификации,
аккредитованной испытательной лаборатории,
заявителя
Перечислить основные правила сертификации
Какие организации могут проводить работы по сертификации, при каком условии, по каким схемам, Если сертификат на продукцию получен, чем он маркируется
Используя СПС ГАРАНТ, найти документ Приказ ФСБ РФ от 13 ноября 1999 г. N 564 "Об утверждении положений о системе сертификации средств защиты информации по требованиям безопасности для сведений, составляющих государственную тайну, и о ее знаках соответствия"
Опишите порядок проведения сертификации средств защиты информации, составляющей государственную тайну (в виде схемы)
Какое право получает владелец сертификата?
Приведите форму знака соответствия обязательной сертификации
2 Оформите отчет
Контрольные вопросы
Что понимается под сертификацией продукции.
Что входит в систему сертификации?
Каковы функции органа по сертификации?
Какие работы, услуги, продукция в области защиты информации требуют обязательной сертификации?
Результат деятельности: отчет, ответы на 7 вопросов по теме.
Защита – устная.
Критерии оценки:
«5» - отчет оформлен согласно требованиям, включает все необходимые пункты, Ответы на все вопросы полные, правильные. Студент правильно комментирует пункты задания, правильно отвечает на контрольные вопросы
«4» - отчет оформлен согласно требованиям, включает все необходимые пункты, Ответы на шесть вопросов полные, правильные, имеются незначительные отклонения в оформлении и содержании. Студент правильно комментирует пункты задания, правильно отвечает на контрольные вопросы
«3» - отчет оформлен согласно требованиям, включает все необходимые пункты, Ответы на пять вопросов полные, правильные. Студент в основном правильно комментирует пункты задания, путается в ответах на контрольные вопросы, но в основном правильно отвечает после наводящих вопросов преподавателя.
«2» - отчет оформлен не в соответствии с требованиями, нет ответов на четыре и более вопросов. Студент путается в комментариях к пунктам задания, неправильно отвечает на контрольные вопросы после наводящих вопросов преподавателя.
